![]() |
1
2
几点建议: 1) 确保并抑制错误;黑客通过能够看到你的应用程序可以学到很多东西 2) 在服务器上为您的web应用程序设置良好的权限;如果黑客能够破坏您服务器上的进程,那么他们将很难使用/访问其他文件夹/文件 3) 我不知道https是否有助于抵御黑客,只是它会隐藏客户端和服务器之间传输的数据(因此这实际上取决于应用程序正在做什么,是否有必要) |
![]() |
2
5
你完蛋了。
|
![]() |
3
2
远离eval和exec,除非你知道自己在做什么,每次将任何可能受第三方影响的变量放入查询时,请使用mysql\u real\u escape\u string,使用适当的文件/文件夹权限,不要让include()使用用户数据(Get、post、cookie数据)。。。有数百种其他事情,但老实说,如果你认为有人会入侵你的网站,你在这里发帖问这样一个模糊的问题-它会发生的,句号。如果有那么大的问题,你需要雇人来做安全审计。
|
![]() |
4
1
修改
|
![]() |
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |